Publicidade

Até a URL era real: golpe usou site do Claude para infectar PCs

Por  • Editado por Jones Oliveira |  • 

Compartilhe:
Celular com o site do Claude aberto
André Magalhães/Canaltech

Um golpe online fez com que as vítimas baixassem uma versão falsa do aplicativo do Claude para PC contendo malware. Para isso, os hackers usaram uma página enganosa sob o mesmo domínio do site oficial da ferramenta.

Continua após a publicidade

O ataque foi descoberto pela empresa de cibersegurança Huntress, que estima que cerca de 29 empresas foram afetadas pelo malware. A companhia entrou em contato com a Anthropic e a desenvolvedora do Claude conseguiu controlar a situação posteriormente.

O que chama a atenção é o nível de sofisticação do ataque: os hackers criaram uma página com o domínio “claude.ai, o mesmo do site da IA, e ainda levaram ao download de um arquivo chamado “ClaudeDesktop.exe”, muito parecido com a versão real.

Como os golpistas usaram o domínio do site real?

Canaltech
O Canaltech está no WhatsApp!Entre no canal e acompanhe notícias e dicas de tecnologia
Continua após a publicidade

O link para download do arquivo malicioso foi distribuído a partir de um anúncio pago no buscador Bing. Quando as pessoas buscavam pela página de download do app da IA para desktop, o link pago ficava em destaque no topo da tela e usava o domínio do site oficial para atrair usuários.

Isso aconteceu porque os hackers usaram a ferramenta Artefatos do Claude, voltada para criar páginas da web e aplicativos dentro da plataforma da IA. Dessa forma, um site com a mesma interface do Claude foi gerado com um botão para download. 

O site tinha um aviso no topo da tela para informar que era gerado pelos usuários e não tinha verificação oficial da Anthropic, mas o alerta podia passar despercebido (principalmente pelo uso do “claude.ai” na URL). 

O arquivo executável do app falso instalava um malware que permitia o acesso remoto a todos os dados do computador. De acordo com a Huntress, a página teve mais de 7 mil visualizações antes de ser tirada do ar.

Como se proteger

O ataque em questão usou um endereço falso para promover o download do arquivo malicioso. O Claude tem um site oficial para baixar o app (https://claude.com/download) com uma URL muito mais curta e direta.

Além disso, páginas criadas pelos Artefatos da Anthropic podem usar o domínio oficial, mas incluem um aviso sobre criação da comunidade. Verifique sempre se existe algum alerta do tipo na interface.

Continua após a publicidade